28.2.4. NFS 볼륨 액세스 확인
NFS 서버의 노드에 액세스해야 합니다. 이 노드에서 NFS 내보내기 마운트를 검사합니다.
[root@nfs nfs]# ls -lZ /opt/nfs/ total 8 -rw-r--r--. 1 root 100003 system_u:object_r:usr_t:s0 10 Oct 12 23:27 test2b 1 2
NFS 마운트에 액세스하려면 컨테이너가 SELinux 레이블과 일치하고 UID 0으로 실행하거나 보조 그룹 범위에서 100003과 함께 실행해야 합니다. 아래 포드 정의에 정의된 NFS 마운트의 그룹과 일치하여 볼륨에 액세스합니다.
기본적으로 SELinux는 포드에서 원격 NFS 서버로 쓰기를 허용하지 않습니다. 각 노드에서 SELinux를 강제 적용하여 NFS 볼륨에 쓰기를 활성화하려면 다음을 실행합니다.
# setsebool -P virt_use_nfs on